|
via Udemy |
Go to Course: https://www.udemy.com/course/sc-900-microsoft-security-compliance-identity-fundamental-dx/
テクノロジーが進化し続けるにつれて、組織をサイバー脅威から保護する上でサイバーセキュリティの重要性がますます高まっています。サイバーセキュリティの重要な側面の 1 つは、システムが安全であり、規制に準拠していることを保証することです。 Microsoft のセキュリティ、コンプライアンス、および ID の基礎は、Microsoft システムの保護、規制への準拠の確保、組織内の ID の管理に関連するメカニズムとプロセスを詳しく調べるコースです。SC-900: Microsoft のセキュリティ、コンプライアンス、および ID の基礎 認定模擬試験は、Microsoft セキュリティ ソリューションの分野における知識とスキルを検証したい個人にとって不可欠なリソースです。この模擬試験は、実際の認定試験の構造と内容を反映するように細心の注意を払って設計されており、受験者に現実的な評価体験を提供します。セキュリティ原則、コンプライアンス フレームワーク、アイデンティティ管理などの包括的なトピックをカバーしており、ユーザーが認定試験で提示される課題に取り組む準備が整っていることを保証します。この模擬試験は業界の専門家によって作成され、Microsoft のセキュリティとコンプライアンスの最新の更新とベスト プラクティスを反映しています。この試験では、理論的な知識をテストするだけでなく、実践的な応用も重視されており、受験者は専門的な役割で遭遇する可能性のある現実世界のシナリオに取り組むことができます。各質問には詳細な説明が付いており、正解への洞察が得られ、学習体験が向上します。この機能は、重要な情報をより深く理解し、保持する機会を提供するため、特定の概念に苦労する可能性がある人にとって特に有益です。このコースでは、学生は、Azure Security Center、Microsoft Intune、Microsoft Defender Advanced Threat Protection など、Microsoft システムで利用できるさまざまなセキュリティ機能とツールについて学びます。これらのツールは、組織がセキュリティ上の脅威を特定して軽減し、データを保護し、システムのセキュリティを確保するのに役立ちます。これらのツールがどのように機能するか、またツールを適切に構成および管理する方法を理解することで、学生は組織をサイバー攻撃から保護するための準備が整います。コンプライアンスは、特に機密データを扱う組織や規制産業で活動する組織にとって、サイバーセキュリティのもう 1 つの重要な側面です。このコースでは、GDPR、HIPAA、PCI DSS などのさまざまなコンプライアンス標準をカバーし、組織がこれらの標準に準拠していることを確認する方法を学生に教えます。これらの標準の要件を理解し、必要な管理を実装することで、学生は組織が高額な罰金や風評被害を回避できるように支援できます。ID 管理もこのコースの重要な焦点です。組織内のアイデンティティの管理には、誰がどのリソースにアクセスできるかを制御し、強力な認証手段を適用し、不審なアクティビティを監視することが含まれます。堅牢な ID 管理を実装することで、組織は機密データやシステムへの不正アクセスのリスクを軽減できます。このコースでは、Azure Active Directory や Azure Multi-Factor Authentication などのツールを使用して ID 管理ソリューションを設計および実装する方法を学生に教えます。全体として、Microsoft セキュリティ、コンプライアンス、およびアイデンティティの基礎は、サイバーセキュリティまたは IT セキュリティに興味がある人にとって価値のあるコースです。 Microsoft システムの保護、規制への準拠の確保、組織内の ID の管理に関連する原則と実践を理解することで、学生は組織をサイバー脅威から保護する上で重要な役割を果たすことができます。このコースで得た知識とスキルは、学生がサイバーセキュリティ分野でのキャリアを向上させ、サイバー犯罪との戦いに有意義な影響を与えるのに役立ちます。Microsoft セキュリティ、コンプライアンス、アイデンティティの基礎試験のシラバスのトピック:セキュリティ、コンプライアンス、ID の概念について説明する (10 - 15%)Microsoft Entra の機能について説明する (25-30%)Microsoft セキュリティ ソリューションの機能について説明する (35-40%)Microsoft コンプライアンス ソリューションの機能について説明する (20-25%)セキュリティ、コンプライアンス、ID の概念について説明する (10 - 15%)セキュリティとコンプライアンスの概念について説明する共同責任モデルについて説明する多層防御について説明するゼロ トラスト モデルについて説明する暗号化とハッシュについて説明するガバナンス、リスク、コンプライアンス (GRC) の概念について説明するID の概念を定義する主要なセキュリティ境界として ID を定義する認証の定義認可を定義するID プロバイダーについて説明するディレクトリ サービスと Active Directory の概念について説明するフェデレーションの概念について説明するMicrosoft Entra の機能について説明する (25-30%)Microsoft Entra ID の機能と ID の種類について説明するMicrosoft Entra ID について説明するID の種類について説明するハイブリッド ID について説明するMicrosoft Entra ID の認証機能について説明する認証方法について説明する多要素認証 (MFA) について説明するパスワード保護と管理機能について説明するMicrosoft Entra ID のアクセス管理機能について説明する条件付きアクセスについて説明するMicrosoft Entra ロールとロールベースのアクセス制御 (RBAC) について説明するMicrosoft Entra の ID の保護およびガバナンスの機能について説明するMicrosoft Entra ID Governance について説明するアクセス レビューについて説明するMicrosoft Entra Privileged Identity Management の機能について説明するMicrosoft Entra ID Protection について説明するMicrosoft Entra Permissions Management について説明するMicrosoft セキュリティ ソリューションの機能について説明する (35-40%)Azure のコア インフラストラクチャ セキュリティ サービスについて説明するAzure 分散型サービス拒否 (DDoS) 保護について説明するAzure Firewall について説明するWeb Application Firewall (WAF) について説明するAzure 仮想ネットワークを使用したネットワークのセグメント化について説明するネットワーク セキュリティ グループ (NSG) について説明するAzure Bastion について説明するAzure Key Vault について説明するAzure のセキュリティ管理機能について説明するMicrosoft Defender for Cloud について説明するクラウド セキュリティ態勢管理 (CSPM) について説明するセキュリティ ポリシーとイニシアチブによってクラウド セキュリティ態勢がどのように改善されるかについて説明するクラウド ワークロード保護によって提供される強化されたセキュリティ機能について説明するMicrosoft Sentinel の機能について説明するセキュリティ情報イベント管理 (SIEM)、およびセキュリティ オーケストレーションの自動応答 (SOAR) の概念を定義するMicrosoft Sentinel の脅威の検出および軽減機能について説明するMicrosoft Defender XDR を使った脅威に対する保護について説明するMicrosoft Defender XDR サービスについて説明するMicrosoft Defender for Office 365 について説明するMicrosoft Defender for Endpoint について説明するMicrosoft Defender for Cloud Apps について説明するMicrosoft Defender for Identity について説明するMicrosoft Defender 脆弱性の管理について説明するMicrosoft Defender 脅威インテリジェンス (Defender TI) について説明するMicrosoft Defender ポータルの概要Microsoft コンプライアンス ソリューションの機能について説明する (20-25%)Microsoft の Service Trust Portal とプライバシーの原則について説明するService Trust Portal オファリングについて説明するMicrosoft のプライバシー原則について説明するMicrosoft Priva について説明するMicrosoft Purview のコンプライアンス管理機能について説明するMicrosoft Purview コンプライアンス ポータルについて説明するコンプライアンス マネージャーについて説明するコンプライアンス スコアの使用と利点について説明するMicrosoft Purview の情報保護、データ ライフサイクル管理機能、およびデータ ガバナンス機能について説明するデータ分類機能について説明するコンテンツ エクスプローラーとアクティビティ エクスプローラーの利点について説明する秘密度ラベルと秘密度ラベル ポリシーについて説明するデータ損失防止 (DLP) について説明するレコード管理について説明する保持ポリシー、保持ラベル、保持ラベル ポリシーについて説明するMicrosoft Purview の統合データ ガバナンス ソリューションについて説明するMicrosoft Purview のインサイダー リスク、電子情報開示、および監査機能について説明するインサイダー リスク管理について説明するMicrosoft Purview の電子情報開示ソリューションについて説明するMicrosoft Purview の監査ソリューションについて説明するSC-900 模擬試験には、堅牢な質問バンクに加えて、ユーザーが時間の経過とともに進捗状況を監視できるパフォーマンス追跡ツールが含まれています。受験者は自分の長所と短所を特定できるため、的を絞った学習努力が可能になり、試験への準備が向上します。ユーザーフレンドリーなインターフェイスと柔軟なアクセス オプションにより、学習者は、構造化された環境で試験の準備をしている場合でも、外出先で試験の準備をしている場合でも、自分のペースで学習することができます。この模擬試験に投資することで、認定資格に合格する可能性が高まるだけでなく、キャリアに応用できる貴重な知識を得ることができるため、あらゆる専門能力開発計画に追加する価値があります。